Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Всё в дом: как Дональд Трамп заработал около $7 млн на предвыборной кампании Всё в дом: как Дональд Трамп заработал около $7 млн на предвыборной кампании

Как Трамп заработал миллионы, заключив сделку с самим собой

Forbes
Год Дракона Год Дракона

Китайские драконы, царящие на российском автомобильном рынке

RR Люкс.Личности.Бизнес.
Что такое «воздушный протеин»: еда будущего Что такое «воздушный протеин»: еда будущего

Что такое Solein? И почему его называют «воздушным протеином»?

ТехИнсайдер
Осторожно: смузи! Осторожно: смузи!

Ошибки в приготовлении смузи, которые приводят к увеличению веса

Лиза
«Ты уже взрослый, я знаю»: лучшие фильмы с Тоби Магуайром «Ты уже взрослый, я знаю»: лучшие фильмы с Тоби Магуайром

Собрали главные фильмы с участием актера Тоби Магуайра

Правила жизни
Как освоить бег босиком и избежать ошибок новичка Как освоить бег босиком и избежать ошибок новичка

Что такое босоногий бег и чем он полезен?

ТехИнсайдер
Марлону Брандо — 100 лет. Почему он — великий актер? Марлону Брандо — 100 лет. Почему он — великий актер?

Творческий путь великого актера Марлона Брандо

Правила жизни
Безопасно ли чистить уши? Иногда этого делать не стоит Безопасно ли чистить уши? Иногда этого делать не стоит

Что можно и чего нельзя делать с ушной серой и чисткой ушей

ТехИнсайдер
Правила жизни Вячеслава Зайцева Правила жизни Вячеслава Зайцева

Правила жизни модельера Вячеслава Зайцева

Правила жизни
Лучшая версия себя Лучшая версия себя

Опасная погоня за стандартами красоты и её последствия

Grazia
Как принять правильное решение? Как принять правильное решение?

Что мешает нам сделать правильный выбор?

Здоровье
Самые стойкие: 7 цветов, которые дольше всех остаются свежими Самые стойкие: 7 цветов, которые дольше всех остаются свежими

Срезанные цветы, которые смогут радовать вас на протяжении нескольких недель

ТехИнсайдер
Кто такой ёкарный бабай и что на Руси знали о тонкостях пикапа: 9 необычных книг о славянской культуре Кто такой ёкарный бабай и что на Руси знали о тонкостях пикапа: 9 необычных книг о славянской культуре

Приготовьтесь к погружению в мифические истории, о которых вы точно не знаете

ТехИнсайдер
Авианосцы постройки Италии и Испании. Часть 2: Испания Авианосцы постройки Италии и Испании. Часть 2: Испания

Флагманы испанского флота: «Принц Астурийский» и «Хуан Карлос I»

Наука и Техника
Астрономы отыскали девять редких двойных цефеид Астрономы отыскали девять редких двойных цефеид

Астрономы подтвердили открытие девяти двойных систем, где обе звезды — цефеиды

N+1
Па-де-де Па-де-де

Разговор об искусстве с основательницей и художественным руководителем ЦБШ

Grazia
Пошел по комнате дымок: откуда взялся неошансон и почему он популярен? Пошел по комнате дымок: откуда взялся неошансон и почему он популярен?

Неожиданная эволюция и популярность шансона в России

Правила жизни
Остров Свободы Остров Свободы

Стоит ли ехать на Кубу?

Отдых в России
Рубенс и философский пессимизм. Отрывок из книги Рубенс и философский пессимизм. Отрывок из книги

Отрывок из книги «Пьяный Силен. О богах, козлах и трещинах в реальности»

СНОБ
Революция зарплат неизбежна: почему компаниям в России не хватает сотрудников Революция зарплат неизбежна: почему компаниям в России не хватает сотрудников

В России, вероятно, происходит «революция зарплат»

Forbes
Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте Неузнаваемый Дауни, комичный Аффлек, многоликий Макэвой: актеры с несколькими ролями в одном проекте

Проекты, в которых артисты сыграли сразу несколько ролей

Правила жизни
Семь рецептов от остеопороза Семь рецептов от остеопороза

Что делать, чтобы укрепить свои кости?

Здоровье
Как долго могут жить птицы Как долго могут жить птицы

Одни птицы живут очень долго, а срок других — крайне короткий. Как же так?

ТехИнсайдер
Застой политики, движение поэзии: шестидесятники в семидесятые Застой политики, движение поэзии: шестидесятники в семидесятые

Что происходит с поэзией шестидесятников и их позицией после завершения оттепели

Полка
В Москве поймали «кислотного маньяка» из Монино: как защитить себя от таких людей — инструкция В Москве поймали «кислотного маньяка» из Монино: как защитить себя от таких людей — инструкция

Есть ли способ помочь себе в случае агрессии маньяка?

Psychologies
Хватит валять дурака: 10 рабочих советов, как перестать лениться Хватит валять дурака: 10 рабочих советов, как перестать лениться

Как разорвать этот порочный круг и победить чувство лени

ТехИнсайдер
Как фильтровать и адаптировать под себя чужие советы о здоровье и успехе Как фильтровать и адаптировать под себя чужие советы о здоровье и успехе

Как среди огромного потока «экспертных» советов найти полезные именно для себя?

РБК
7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров 7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров

Почему кофеварки, латунь и нержавеющую сталь нельзя мыть мылом для мытья посуды

VOICE
Как людям с ОКР комфортно работать и полностью раскрыть свои таланты Как людям с ОКР комфортно работать и полностью раскрыть свои таланты

Почему нейроотличия — это не всегда плохо и как обратить симптомы в свою пользу

Inc.
Семейные каникулы Семейные каникулы

В Самарской области близким не нужно искать компромиссы

Отдых в России
Открыть в приложении